ИБ‑гигиена для среднего бизнеса: почему один уволенный стоит дороже годового бюджета на безопасность
Я работаю директором по цифровой трансформации. И каждый раз, когда собираю бюджет, вижу одну и ту же картину: на ИТ денег мало, на ИБ — ещё меньше. При этом требования растут, угрозы множатся, а формулировка от бизнеса : «сделай так, чтобы работало удобно, из любого места и без пароля желательно, ну и не ломалось»....
Я работаю директором по цифровой трансформации. И каждый раз, когда собираю бюджет, вижу одну и ту же картину: на ИТ денег мало, на ИБ — ещё меньше. При этом требования растут, угрозы множатся, а формулировка от бизнеса : «сделай так, чтобы работало удобно, из любого места и без пароля желательно, ну и не ломалось».Как и многие я ищу идеальную формулу: минимум вложений → максимум защиты. Не «купить всё и сразу», не «внедрить SOC за 10 миллионов в год», а именно базовую базу по ИТ и ИБ, которая закрывает 80% рисков и не требует армии сотрудников для ее поддержания.Эта статья — про то, как за разумные деньги выстроить защиту основывая на собственных ошибках и опыте. С цифрами, с инструментами, с калькулятором.ИБ‑гигиена — это не SOC, не «киберщит» и не магический короб. Это несколько приземлённых вещей: MFA, антивирус, бэкапы, ролевая модель и обучение людей. Всё это стоит сильно дешевле одного серьёзного инцидента.
Связанные теги
Компании и люди
Линия сюжета
Продолжить следить за темой
Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.
[Перевод] Структуры данных на практике. Глава 10: B-деревья и деревья, эффективно использующие кэш
Загадка базы данныхВся наша база данных находилась в памяти, однако операции поиска по ней занимали 12 тысяч тактов. При миллионе показаний датчика IoT-устройства с 64 КБ кэша р...
Sankey‑диаграмма движения денег: от двух дней в Illustrator до интерактива за час
Как понять, куда на самом деле уходят деньги, если смотреть на них как на поток, а не как на набор категорий. На реальном примере показываю, как из банковской выписки собрать Sa...
«Вечнозеленый» спор —> Должен ли руководитель разработки (engineering manager) программировать наравне с командой?
В ИТ много неугасающих дискуссий: микросервисы или монолит, доступный или открытый код. Еще один спор из этой же категории: должен ли руководитель разработки писать код? Мы в Be...
MitM-прокси для LLM
Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы:Утечка инф...
[Перевод] Почему ИИ – это вовсе не пузырь доткомов
Удешевление технологий означает их повсеместность, а не спад.Вот уже больше года из каждого утюга – от друзей и родных до ленты в X и роликов на YouTube – я слышу одно и то же: ...
Недостатки типовых конфигураций 1С для программиста
В статье рассмотрены недостатки типовых конфигураций 1С с точки зрения программиста, объясняется почему код типовых 1С считается "плохим".Также рассмотрены недостатки типового ф...
Страницы сущностей
Рекламный слот
Встроенный блок в статье
Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.
Похожие статьи
Еще материалы, которые пересекаются по тегам, источнику или категории.
[Перевод] Структуры данных на практике. Глава 10: B-деревья и деревья, эффективно использующие кэш
Загадка базы данныхВся наша база данных находилась в памяти, однако операции поиска по ней занимали 12 тысяч тактов. При миллионе показаний датчика IoT-устройства с 64 КБ кэша р...
Sankey‑диаграмма движения денег: от двух дней в Illustrator до интерактива за час
Как понять, куда на самом деле уходят деньги, если смотреть на них как на поток, а не как на набор категорий. На реальном примере показываю, как из банковской выписки собрать Sa...
«Вечнозеленый» спор —> Должен ли руководитель разработки (engineering manager) программировать наравне с командой?
В ИТ много неугасающих дискуссий: микросервисы или монолит, доступный или открытый код. Еще один спор из этой же категории: должен ли руководитель разработки писать код? Мы в Be...
MitM-прокси для LLM
Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы:Утечка инф...
Еще материалы от Habr
Свежие публикации и продолжение темы от той же редакции.
[Перевод] Структуры данных на практике. Глава 10: B-деревья и деревья, эффективно использующие кэш
Загадка базы данныхВся наша база данных находилась в памяти, однако операции поиска по ней занимали 12 тысяч тактов. При миллионе показаний датчика IoT-устройства с 64 КБ кэша р...
Sankey‑диаграмма движения денег: от двух дней в Illustrator до интерактива за час
Как понять, куда на самом деле уходят деньги, если смотреть на них как на поток, а не как на набор категорий. На реальном примере показываю, как из банковской выписки собрать Sa...
«Вечнозеленый» спор —> Должен ли руководитель разработки (engineering manager) программировать наравне с командой?
В ИТ много неугасающих дискуссий: микросервисы или монолит, доступный или открытый код. Еще один спор из этой же категории: должен ли руководитель разработки писать код? Мы в Be...
MitM-прокси для LLM
Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы:Утечка инф...